Microsoft heeft zeer ernstige beveiligingslekken in een onderdeel van Windows gepatcht dat eerder al op grote schaal werd misbruikt voor het besmetten van internetgebruikers. In totaal gaat het om vijf kwetsbaarheden in de Windows graphics device interface (GDI), die bepaalde afbeeldingen rendert. Alleen het bezoeken van een kwaadaardige pagina met Internet Explorer is voldoende om aanvallers volledige controle over de computer te geven. Beveiligingsexpert adviseren gebruikers om direct de updates van patchdinsdag te installeren. De vorige keer dat Microsoft een lek in GDI patchte werd de kwetsbaarheid binnen twee dagen door aanvallers misbruikt.
"Als ik een aanvaller zou zijn, was dit de patch die ik zo snel als mogelijk zou reverse engineeren," zegt Dave Marcus, directeur beveiligingsonderzoek van McAfee Avert Labs. Volgens Marcus lopen met name ongepatchte gebruikers van Internet Explorer risico, maar zou het kwetsbare Windows onderdeel mogelijk ook via andere applicaties te misbruiken zijn.
Moti Joseph van Websense reverse engineerde de patch om te zien wat Microsoft gepatcht heeft. Het probleem bevindt zich in het GdiPlus.dll, dat bij het decoderen van een kwaadaardige gecomprimeerde RLE bitmap een buffer overflow veroorzaakt. "Realistisch gezien versturen niet veel mensen bitmaps naar hun vrienden. Het geprepareerde bestand zou ook als een plaatje op een website geembed kunnen worden, en dan volstaat het bezoeken van die site met Internet Explorer om besmet te raken."
Verder zijn er updates uitgebracht voor lekken in Office XP, Office 2003, Office 2007, Office OneNote2007, Windows Media Player en Windows Media Encoder. Updaten kan via Windows Update of de Automatische Update functie.
Deze posting is gelocked. Reageren is niet meer mogelijk.